軟硬體漏洞資訊
- 101海康威視監視產品,遭僵屍惡意軟體 Moobot 大規模駭入,用以發動 DDoS 攻擊
- 102多款家用路由器發現資安漏洞,國內廠商已釋出更新檔,建議用戶盡速進行更新
- 103Windows 10 最新 0-day 權限提升漏洞,已有非官方修補工具可用
- 104國內 IC 設計公司修復 Android 手機晶片竊聽漏洞,影響 30% Android 裝置
- 105600 萬台英國 Sky 寬頻用戶端路由器的資安漏洞,修復期間長達 17 個月
- 106新發現的 BotenaGo 僵屍網路惡意軟體,鎖定 33 個老舊漏洞,數百萬 IoT 裝置遭攻擊
- 107微軟推出 2021 年 11 月 Patch Tuesday 例行資安更新包,共修補 55 個漏洞,包括 6 個 0-day 漏洞
- 108資安專家發現可跳過 CVE-2021-34484 修補程式的 0-day 漏洞,可用於提升執行權限
- 109微軟要求系統管理員更新 PowerShell,以修補 WDAC 資安防護跳過漏洞
- 110微軟推出 2021 年 10 月 Patch Tuesday 資安修補包,修復多個嚴重及 0-day 漏洞
- 111Apache HTTP Server 修復可導致指定路徑外檔案遭竊的嚴重 0-day 漏洞
- 112QNAP 修復多個可導致駭侵者遠端注入、執行任意程式碼的 NAS 應用程式漏洞
- 113Exchange Autodiscover 錯誤,導致資安研究人員輕鬆取得十萬個 Windows 用戶登入資訊
- 114Netgear 修復多款路由器嚴重漏洞,可導致駭侵者遠端執行任意程式碼
- 115微軟 9 月 Patch Tuesday 更新包,一次修復 86 個各式漏洞,包含 2 個 0-day 漏洞
- 116Netgear 修復三個嚴重資安漏洞,影響 20 種智慧型網路交換器
- 117微軟針對 CVE-2021-40444 嚴重 0-day 漏洞推出暫時解決方案,避免 Office 用戶遭 RCE 駭侵攻擊
- 118多家廠商 SoC 產品中的藍牙堆疊含嚴重 BrakTooth 漏洞,受影響裝置超過十億台
- 119Mirai 僵屍網路利用晶片 SDK 漏洞,多廠牌無線裝置可能遭植入
- 120Razer 電競產品驅動程式 0-day 漏洞,只需插入裝置,即可取得 Windows 10 管理權限